
Schwachstelle im Squid-Proxy gefunden.
Sicherheitslücke im Squid-Proxy gefunden. CVE-2025-54574 — Kritischer Heap-Pufferüberlauf im Squid-Proxy
Dieses Repository dokumentiert den Entdeckungs-, Analyse- und verantwortungsvollen Offenlegungsprozess von CVE-2025-54574, einem kritischen Heap-basierten Pufferüberlauf in Squid (<6.4), der während der Verarbeitung von URN Trivial-HTTP-Antworten ausgelöst wird.
Die Sicherheitslücke ermöglichte es einem angreifergesteuerten Server, Heap-Schreibvorgänge außerhalb der Grenzen, Speicherkorruption und potenzielle Offenlegung von bis zu 4 KB Heap-Speicher, einschließlich sensibler Informationen, zu verursachen.
📌 Schweregrad: Kritisch (CVSS 9.8) 📌 Schwachstelle: CWE-122 📌 Behoben in: Squid 6.4 📌 Entdeckt von: Guadalupe Colantonio (StarryNight)
🔍 Inhalt
/analysis/ → Technische Erklärung und Speicheranalyse
/poc/ → Sichere Reproduktionsschritte
/logs/ → Bereinigte ASan- und Valgrind-Ausgaben
README.md → Zusammenfassung der Empfehlung
🧠 Zusammenfassung der Sicherheitslücke
Aufgrund einer fehlerhaften Pufferverwaltung im URN-Verarbeitungssubsystem von Squid konnten überdimensionierte Antworten einen Heap-Puffer fester Größe (~4096 Bytes) überlaufen lassen. Dies führte zu Speicherkorruption und unbeabsichtigter Offenlegung von Heap-Inhalten.
Der Fehler betraf alle Squid-Versionen bis 6.3 in mehreren Linux-Distributionen, die veraltete Builds ausliefern.
📅 Offenlegungszeitplan
2025-07-01 — Erster privater Bericht
2025-07-02 → 07-29 — Verifizierung und Koordination mit den Maintainern
2025-07-30 — CVE zugewiesen
2025-07-31 — Empfehlung veröffentlicht
2025-08-xx — Patch in Squid 6.4 enthalten
📄 Offizielle Empfehlung
GHSA-w4gv-vw3f-29g3 CVE-2025-54574
👤 Autor
Guadalupe Colantonio — Sicherheitsforscher 🔗 GitHub: Ihr Benutzername 📧 [email protected]